Windows第三方修补



我正在寻找一种有效的方法(独角兽)来管理非WSUS部署的修补程序-我目前正在研究修补我的pc更新程序(免费)。我工作的环境对于手动工作来说相当大-我有一个运行Python/powershell的线程引擎-所以我可以扩展它。从金钱上讲,我们并不大-呵呵-让我们试着保持开源/免费软件。也作"无畏"或"便携"。:/我想知道是否有人有经验修补我的电脑更新程序,尤其是在有效性和远程管理方面。我已经研究了提供的CLI交换机,从应用程序的可移植性来看,这似乎是可行的。有什么危险信号我应该知道吗?社区还使用了其他想法吗?我假设我将通过powershell使用一个invoke方法,其中包含所需的开关。我只是想在明天错误地度过我的一天之前问一下;)谢谢大家!

要明白WSUS是实现这一目标的理想解决方案-如果您被迫使用其他东西,您将失去一些功能或可靠性。SCCM可能是另一种选择,但你提到你有财务限制,所以这也可能是不可能的。

尽管我很喜欢PowerShell,但它本身可能不是理想的解决方案。

如果您的计算机已加入域,解决此问题的一种方法是使用组策略"运行一次"修补程序。这里有一个关于使用组策略运行一次任务的好答案:https://serverfault.com/questions/442842/using-a-gpo-to-run-a-batch-file-once

此外,Microsoft在此处提供了有关脱机更新过程的一些说明:https://support.microsoft.com/en-us/kb/323166

您可以在批处理或PowerShell中编写一些内容,将修补程序上传到网络共享,然后使用组策略确保所有计算机都安装它。

最新更新